Описание
A heap buffer overflow read was discovered in upx 4.0.0, because the check in p_lx_elf.cpp is not perfect.
A heap buffer overflow read was discovered in upx 4.0.0, because the check in p_lx_elf.cpp is not perfect.
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2020-24119
- https://github.com/upx/upx/issues/388
- https://cwe.mitre.org/data/definitions/126.html
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/JE54WKVU7MATB4WZD3MJFBAHFRJ3NTQX
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/VSQRO7YC72PSYDQG4PQLQYXZTZE3B4YV
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/JE54WKVU7MATB4WZD3MJFBAHFRJ3NTQX
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/VSQRO7YC72PSYDQG4PQLQYXZTZE3B4YV
Связанные уязвимости
CVSS3: 7.1
ubuntu
больше 4 лет назад
A heap buffer overflow read was discovered in upx 4.0.0, because the check in p_lx_elf.cpp is not perfect.
CVSS3: 7.1
nvd
больше 4 лет назад
A heap buffer overflow read was discovered in upx 4.0.0, because the check in p_lx_elf.cpp is not perfect.
CVSS3: 7.1
debian
больше 4 лет назад
A heap buffer overflow read was discovered in upx 4.0.0, because the c ...
CVSS3: 8.1
fstec
больше 5 лет назад
Уязвимость компонента p_lx_elf.cpp упаковщика исполняемых файлов UPX, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании